
Python-эксплойт-скрипт для CVE-2025-31125 path traversal в dev-сервере Vite, позволяющий несанкционированный доступ к файлам через специально сформированные URL-адреса для авторизованного тестирования безопасности.
Vite Exploit (CVE-2025-31125)
Описание: Эксплуатирует обход пути (path traversal) в конечной точке @fs сервера разработки Vite (CVE-2025-31125) для доступа к конфиденциальным файлам, таким как /etc/passwd и /etc/hosts, через специально созданные URL.
Создан Harsh Gupta.
Использование: python vite_exploit.py -u http://target.com python vite_exploit.py -f urls.txt -o output.txt
Требования:
Python 3.x pip install requests colorama
Отказ от ответственности: Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим скриптом. Используйте на свой страх и риск. Предупреждение: Используйте только с разрешения. Несанкционированное тестирование незаконно. Лицензия: MIT